Распределение привилегий

Для распределения привилегий между пользователями системы используйте раздел «Привилегии» панели навигации:

Примечание. При разделении ролей между администратором информационной безопасности и прикладным администратором раздел «Привилегии» будет доступен только администратору информационной безопасности.

Привилегии позволяют пользователю выполнять различные операции в «Форсайт. Аналитическая платформа» и на уровне СУБД. При выполнении таких операций, как создание, удаление или редактирование структуры объектов, раздача прав доступа на объекты, создание и обновление пользователей, происходит подключение к базе данных c запросом учётных данных пользователя в окне «Авторизация в базе данных». Для выполнения операции пользователь должен обладать соответствующими привилегиями и правами доступа на уровне СУБД.

В разделе «Привилегии» напротив каждой привилегии перечислены пользователи, которые обладают данной привилегией по умолчанию. Владелец схемы ADMIN входит во встроенную группу ADMINISTRATORS и наследует набор привилегий данной группы.

Описание привилегий системы:

Вход в систему

Изменение прав пользователей, раздача ролей, изменение политики

Изменение метки безопасности и списка контроля доступа любого объекта. Просмотр всех объектов в навигаторе

Право чтения и открытия всех объектов

Очистка протокола доступа

Просмотр протокола доступа

Создание, удаление пользователей

Отключение пользователей

Применение прав пользователей на уровне СУБД

Вход в навигатор объектов

Доступ к менеджеру обновлений

Аудит политики безопасности

Вход в систему в режиме обслуживания

Распределение привилегий осуществляется:

Для распределения привилегий:

  1. Выберите привилегию.

  2. Нажмите кнопку «Добавить» на боковой панели «Обладатели привилегии».

После выполнения действий откроется окно «Поиск пользователей и групп» для добавления обладателей выбранной привилегии.

Для удаления выбранных обладателей привилегии нажмите кнопку «Удалить» на боковой панели «Обладатели привилегий». Удаление привилегии «Вход в систему» для владельца схемы ADMIN недоступно.

Примечание. Если в качестве обладателя привилегий был выбран доменный пользователь/группа, который не создан в «Форсайт. Аналитическая платформа», то будет запущен процесс создания доменного пользователя/доменной группы.

Для применения заданных настроек нажмите кнопку «Сохранить» на панели инструментов/боковой панели.

Примечание. Если параметры раздела были изменены, то при попытке перехода на другой раздел или при закрытии менеджера безопасности будет выдан запрос о применении измененных настроек.

См. также:

Настройка политики безопасности системы | Настройка прав доступа к объектам | Настройка аудита действий пользователя